Критическая уязвимость в Langflow активно эксплуатируется для кражи ключей OpenAI и AWS

Злоумышленники используют критическую уязвимость удалённого выполнения кода без аутентификации CVE-2026-0768 в популярном фреймворке с открытым исходным кодом Langflow, предназначенном для создания AI-приложений, чтобы похищать учётные данные, токены и ключи доступа к облачным сервисам.
Критическая уязвимость в Langflow активно эксплуатируется для кражи ключей OpenAI и AWS

Критическая уязвимость в Langflow активно эксплуатируется для кражи ключей OpenAI и AWS. Фото: из архива компании

Уязвимость с оценкой 9.8 по шкале CVSS находится в валидаторе кода редактора пользовательских компонентов и затрагивает все версии Langflow вплоть до 1.4.2, позволяя выполнять произвольный Python-код с правами root без какой-либо аутентификации.

Специалисты из VulnCheck зафиксировали активность на своих ловушках в Великобритании, где за выходные было зафиксировано как минимум 50 попыток взлома, а общее число атак к настоящему моменту достигло 360.

В ходе атак злоумышленники проводят разведку и запрашивают переменные окружения для получения административных учётных данных, секретов AWS и ключей API OpenAI, включая LANGFLOW_SUPERUSER, OPENAI_API, AWS_ACCESS и AWS_SECRET*, а также пытаются прочитать файл /root/.cache/langflow/secret_key и проверить наличие SSH-доступа.

Это не первый случай атак на Langflow в этом году — ранее злоумышленники уже использовали другие критические уязвимости, включая CVE-2026-33017 для внедрения кода и кражи файлов .ENV, CVE-2026-5027 для записи произвольных файлов на серверы и CVE-2026-55255 для доступа к рабочим процессам ИИ других пользователей.

Несмотря на то, что, по некоторым данным, уязвимость была исправлена в версии 1.10.1, опубликованной в июне, многие пользователи не обновили свои системы, что оставляет их уязвимыми.

Администраторам настоятельно рекомендуется обновить Langflow до последней версии 1.11.6, которая устраняет все известные недостатки, ограничить сетевой доступ к экземплярам, отключить автоматический вход LANGFLOW_AUTO_LOGIN и немедленно сменить все скомпрометированные ключи и секреты.

Упомянутые сервисы
ChatGPT Нейросеть для общения и генерации идей.
Нейросеть для общения и генерации идей.
Amazon Web Services Инфраструктура облачных сервисов для предоставления таких услуг как: хранение данных, аренда серверов и предоставление мощностей.
Инфраструктура облачных сервисов для предоставления таких услуг как: хранение данных, аренда серверов и предоставление мощностей.

Больше интересного

Актуальное

Zoom упрощает проведение собеседований на 94% Яндекс представил единственную в мире ИИ-модель, которая заменяет систему алгоритмов Okdesk серьезно прокачал работу с атрибутами
Ещё…

Популярные теги